ID.nl logo
Spyware op Telegram en Signal? Wees er scherp op!
© IDOL'foto - stock.adobe.com
Huis

Spyware op Telegram en Signal? Wees er scherp op!

Wanneer je iemand een berichtje stuurt, dan is de kans groot dat je dat via WhatsApp, Telegram of Signal doet. Dit zijn drie van de grootste communicatiediensten van dit moment. De laatste twee hebben echter een groot probleem: gebruikers downloaden er geregeld spyware voor. Hoe dan?

**Voor apps als Telegram en Signal is het mogelijk mods te downloaden. Dit zijn softwarepakketten die de mogelijkheden van de communicatiediensten uitbreiden. Echter, dit wordt niet gereguleerd, waardoor dat cybercriminelen aantrekt. **

  • Wat gebeurt er als je zo’n malafide mod downloadt?
  • En wat kun je doen om dit te voorkomen?

Ook interessant: Onbekende buitenlandse WhatsApp-beller? Dit moet je (niet) doen

Telegram wordt vaak onterecht neergezet als een communicatiedienst die je privacy respecteert. Dat is een hardnekkig verhaal dat maar niet verdwijnt. Alleen al het feit dat de dienst niet standaard de gesprekken van een versleuteling van gebruiker tot gebruiker voorziet, is al een gigantische rode vlag. De verbinding tussen de server en de gebruiker is wel beveiligd, aldus Telegram. Maar dat is tevens de plek waar het bedrijf al je persoonlijke informatie opslaat. Denk dan aan je gebruikersnaam, apparaatinformatie en ip-adres. Signal daarentegen is wel veilig, beveiligd en versleuteld.

Mods voor Telegram en Signal

Ondanks allerlei waarschuwingen blijven mensen toch een app als Telegram gebruiken. Waarschijnlijk heeft dat te maken met de sloot aan functies die de app aanbiedt. Als communicatiedienst loopt Telegram voorop als het gaat om ‘anoniem’ met andere mensen praten. Je kunt je aanmelden voor communities en zo met mensen in contact komen die je (waarschijnlijk) niet kent. Bij WhatsApp werkt dit net even anders, terwijl Signal dergelijke opties helemaal niet aanbiedt. Voor Signal-gebruikers kan dat reden genoeg zijn om zogenaamde appmods uit te proberen.

En ja, ook Telegram-gebruikers kunnen zo hun redenen hebben om een mod voor een app te downloaden. Dergelijke softwarepakketten kunnen de mogelijkheden van een applicatie namelijk uitbreiden of personaliseren, waardoor de ervaring veel beter aansluit op het gebruik waar je naar op zoek bent. An sich zijn appmods geen slechte dingen of ontwikkelingen. Sterker nog: sommige bedrijven stimuleren ontwikkelaars en hobbyisten om aan hun producten te sleutelen, om de ervaring te verbeteren of optimaliseren. Maar bij Telegram en Signal gaat het wel vaak mis.

©CIDimport

Cybercriminelen distribueren malware

Want cybercriminelen zien een markt in mods (modificaties, aanpassingen) voor apps, en hebben besloten die de exploiteren voor het distribueren van malware. Dat gebeurt bijvoorbeeld al maanden met appmods van Telegram. Hier in Nederland hebben we er misschien wat minder last van, omdat we niet specifiek het doelwit zijn van deze criminelen; maar dat betekent niet dat we niet waakzaam hoeven te zijn. Want nu gaat het nog om apps die bijvoorbeeld traditioneel of versimpeld Chinees als taalopties aanbieden, maar het kan ook om andere opties gaan.

Het bedrieglijke element blijft hetzelfde, dus dan is het alvast goed om te weten waar je scherp op moet zijn. Zo gebruiken dergelijke appmods vergelijkbare afbeeldingen op de apppagina’s binnen bijvoorbeeld de Google Play Store. Ook komt de taal en het taalgebruik overeen, waardoor de mods dus onoplettende gebruikers kunnen overhalen toch de software te downloaden. Meestal wordt er ook geadverteerd met ‘een lichte, snellere versie van Telegram’ (of een andere berichtendienst). Aangezien traagheid een vaak gehoorde klacht is, is dit een gemakkelijke haak om mee te vissen.

Lees ook: Zo voorkom je dat je Android-smartphone continu meeluistert

Telegram-gebruikers hebben het zwaar

Juist Telegram-gebruikers moeten goed opletten. Het bedrijf achter de chatdienst steunt sommige appaanpassingen en moedigt ontwikkelaars ook aan aan mods te werken. Het verschil tussen de ‘officiële mods’ en de malafide versies is dat de neppe varianten gebruikmaken van een andere code. Daardoor kunnen de makers iedereen in de gaten houden die de app gebruikt. Iemand die de mod uit het bovenstaande voorbeeld binnenhaalt, moet weten dat hun contacten, berichten, bestanden, namen en telefoonnummers buitgemaakt zijn. Die informatie is nu in handen van de appmakers.

Signal-gebruikers doen er goed aan zich alleen op Signal te focussen; daar zijn officieel geen mods voor beschikbaar. Maar toch verscheen daar ineens Signal Plus Messenger, inclusief bijbehorende, professioneel ogende website die helemaal nep was. De malware in dit programma was nog gevaarlijker, aangezien de makers zodoende toegang kregen tot het account van de downloader. In beide gevallen spreken we echter van spyware. Want via de mods krijgen de makers (een hackgroep genaamd GREF) informatie in handen waar je vooraf geen goedkeurig voor gegeven hebt.

Waarom bestaan dit soort mods?

Dat soort informatie is superhandig voor specifieke partijen. Als we het genoemde voorbeeld nog even aanhalen dan heeft dit mogelijk iets te maken met de Chinese regering, die etnische minderheden wilde bespioneren. Dergelijke apps en mods verdwijnen vaak relatief snel uit de Google Play Store (of een grote downloadwinkel als de Galaxy Store op je Samsung-smartphone), maar vaak pas wanneer de schade al geleden is. Niet alleen mensen in China downloaden dit soort aanpassingen (of aanpassingen in het algemeen), dat gebeurt natuurlijk gewoon wereldwijd.

Heel vaak is het ook zo dat spywaremakers gewoonweg uit zijn op het aftroggelen van geld. Dat is niet landgebonden. Maar hoe kan het nou dat grote downloadwinkels dit soort apps toelaten op hun platform? Ondanks alle maatregelen die Google, Apple, Samsung en andere winkelhouders treffen, lukt het de appmakers toch middels versie-updates om langs de controles te komen. Eerst brengt zo’n partij een volledig legitieme app uit, en later wordt de malafide code alsnog geïnjecteerd. Dat moet het controlesysteem alsnog kunnen oppakken, maar ergens gaat het dus mis (aldus Google).

©PXimport

Bang voor spyware en hackers?

Met een simpele Nokia geef je ze geen kans

Hoe blijf je veilig op Telegram en Signal?

Hoewel de apps en mods dus vaak snel uit de downloadwinkels verdwijnen, is het toch verstandig scherp te blijven. Want als de ene app verdwijnt, dan neemt een andere app waarschijnlijk zijn plaats in. Waar moet je zoals op letten om problemen te voorkomen? Nou, check eerst de ontwikkelaar van zo’n app. Dat kun je doen door op de naam van de developer te tikken of klikken. Je ziet dan andere apps staan die dat bedrijf uitbracht, en kunt daardoor snel checken wat andere mensen vinden van de producten door de reviews te lezen. En zoek het bedrijf anders ook op via een zoekmachine.

Over reviews en beoordelingen gesproken: open de apppagina’s van de apps en mods die je van plan was te downloaden en lees daar over andermans ervaring. Let wel op dat je niet in verhalen trapt van bots of gekochte beoordelingen. Soms zijn neppe reviews snel te onderscheiden an echte, maar in andere gevallen is het lastig te zien. Dit is dus geen oplossing die alles kan voorkomen; maar als je op de reviews met één ster sorteert, dan lees je vaak wat mensen daar écht van vinden. Verder is het slim om kleinere of alternatieve appwinkels te vermijden wanneer dat mogelijk is.

Tot slot is het altijd handig om de apptoestemmingen te bekijken. Zoek altijd de originele app op en check welke toestemmingen die nodig heeft om te kunnen functioneren en vergelijk dat met de app die je op jouw systeem hebt staan. Komen ze overeen, maar vertrouw je de boel alsnog niet? Dan kun je hem beter verwijderen (tenzij je de originele app gebruikt zonder aanpassingen, natuurlijk). Zijn de permissies anders dan je verwachtte? Dan is het ook verstandig de app te verwijderen. Je doet er goed aan dit te controleren voordat je een app downloadt, om problemen te voorkomen.


Smartphones waar je iets aan hebt

Populair én minder dan 600 euro

Powered by Kieskeurig.nl

▼ Volgende artikel
Hoor het verschil met de nieuwe Fresh 'n Rebel Clam Ace 2
© Fresh ’n Rebel
Huis

Hoor het verschil met de nieuwe Fresh 'n Rebel Clam Ace 2

Fresh 'n Rebel introduceert de Clam Ace 2, een draadloze over-ear koptelefoon die technologie en comfort slim samenbrengt. Hij klinkt niet alleen goed, maar past zich ook aan jou aan. Met gepersonaliseerd geluid, intelligente noise cancelling en een batterij die het moeiteloos meerdere dagen volhoudt is dit een koptelefoon die meebeweegt met jouw dag.

Partnerbijdrage - in samenwerking met Fresh 'n Rebel

Stilte wanneer jij dat wilt

Of je nu werkt, reist of ontspant: de Clam Ace 2 helpt je de juiste focus te vinden. Dankzij Adaptive Hybrid Active Noise Cancelling bepaal je zelf hoeveel van de wereld je hoort. De technologie filtert storend geluid weg, en jij bepaalt zelf hoeveel daarvan je wilt dempen. In de My Sound App stel je het niveau eenvoudig bij, afhankelijk van waar je bent – op kantoor, in de trein of thuis op de bank. Zo houd je zelf de controle over wat je wel en niet hoort.

Met de Ambient Sound Mode blijf je alert op wat er om je heen gebeurt. Het omgevingsgeluid wordt subtiel versterkt, zodat je bijvoorbeeld het verkeer hoort of iemand kort kunt aanspreken. De Quick Access-functie maakt het extra handig: houd kort de linkeroorschelp ingedrukt en je schakelt direct over naar hear-through, zonder instellingen te veranderen.

©Fresh ’n Rebel

Geluid dat zich aan jou aanpast

Iedereen hoort anders, en dat merk je pas echt met Personal Sound by Audiodo. Deze technologie, geïntegreerd in de My Sound App, meet met een gehoortest hoe goed jij verschillende frequenties waarneemt. Op basis daarvan wordt een geluidsprofiel aangemaakt dat de muziek afstemt op jouw gehoor. De lage tonen worden iets krachtiger waar nodig, de hoge juist helderder. Zo klinkt elke noot precies goed!

De app geeft bovendien volledige controle over je instellingen. Je kunt de equalizer aanpassen, knoppen een eigen functie geven, het volume begrenzen of batterijbesparing activeren. Alles in één overzichtelijke interface.

©Fresh ’n Rebel

Schakelen zonder onderbreking

De Clam Ace 2 ondersteunt Multipoint Bluetooth, waarmee je twee apparaten tegelijk kunt verbinden. Zo kun je moeiteloos wisselen tussen laptop en smartphone. Een inkomend telefoontje aannemen terwijl je muziek luistert of een video bekijkt? De koptelefoon schakelt automatisch over.

Tijdens gesprekken zorgen twee Environmental Noise Cancelling-microfoons dat je stem helder blijft, zelfs in een rumoerige omgeving. En met Wind Noise Cancelling blijft ook buiten het geluid helder, zelfs als het waait. Dankzij on-ear detectie pauzeert de muziek automatisch als je de koptelefoon afzet, en gaat hij verder zodra je hem weer opzet. Met het volumewieltje en de klikbare knop op de oorschelp bedien je muziek, noise cancelling en spraakassistent zonder je telefoon erbij te hoeven pakken.

©Fresh ’n Rebel

Dagenlang luisteren zonder opladen

Een van de grootste pluspunten van de Clam Ace 2 is de speeltijd. Met meer dan 100 uur luisteren op één lading hoef je nauwelijks nog aan opladen te denken. Zelfs met actieve noise cancelling ingeschakeld haal je nog 60 uur speeltijd, en met tien minuten snelladen heb je alweer acht uur muziek. Handig als je vaak onderweg bent.

Het draagcomfort is net zo goed doordacht. De zachte oorkussens vormen zich naar je oren, terwijl de flexibele hoofdband ook bij lange luistersessies prettig blijft zitten. Na gebruik klap je de Clam Ace 2 eenvoudig in en berg je hem op in het meegeleverde tasje.

Kleur en karakter

Fresh 'n Rebel staat bekend om zijn frisse kleuren, en dat zie je terug in de Clam Ace 2. Van subtiel Ice Grey en Storm Grey tot opvallender Dreamy Lilac, Dried Green, True Blue en Pastel Pink – er is altijd een uitvoering die bij je past. Welke kleur je kiest, maakt voor de prijs geen verschil: die is voor elke tint 99,99 euro.

©Fresh ’n Rebel

In het kort: dit zijn de belangrijkste features van de Clam Ace 2

  • My Sound App + Audiodo Personal Sound

  • +100 uur speelduur

  • Adaptive Hybrid Active Noise Cancelling

  • Multipoint Bluetooth (verbind 2 apparaten tegelijkertijd)

  • Ambient Sound Mode met Quick Access

Dit maakt de Clam Ace 2 bijzonder

De Clam Ace 2 past zich aan jou aan. Hij filtert storend geluid weg, stemt het geluid af op jouw gehoor met Personal Sound by Audiodo en houdt het moeiteloos dagenlang vol. Een slimme koptelefoon die meedenkt, comfortabel zit en altijd klaarstaat. Zoals het hoort. Zoals jíj het hoort!

▼ Volgende artikel
Waar voor je geld: 5 platenspelers met klep voor minder dan 275 euro
© © Przemek Klos
Huis

Waar voor je geld: 5 platenspelers met klep voor minder dan 275 euro

In de rubriek Waar voor je geld gaan we op zoek naar bijzondere producten voor een mooie prijs. Vinyl is de laatste jaren weer helemaal terug, maar die kun je natuurlijk alleen afspelen op een platenspeler. Wij vonden vijf interessante modellen voorzien van een stofklep, voor minder dan 275 euro.

Platenspelers worden steeds vaker aangeboden, en ook op Kieskeurig.nl zien we ze meer en meer in de verschillende aangesloten webshops. Wij vonden vijf mooie exemplaren voor je die ook nog eens zijn voorzien van een klep om het mechanisme en je platen te beschermen tegen stof.

Sony PS-LX310BT

De Sony PS-LX310BT is een volautomatische platenspeler. Dit betekent dat je met een druk op de knop de arm naar de plaat kunt bewegen om het afspelen te starten. Aan het einde van de plaat keert de arm automatisch terug naar zijn beginpositie. De speler is aangedreven met een snaar. Een kenmerkende functie is de ingebouwde Bluetooth-zender, waarmee je het geluid van je vinyl draadloos kunt doorsturen naar een Bluetooth-speaker, -soundbar of -hoofdtelefoon.

Mocht je de voorkeur geven aan een bekabelde opstelling, dan kan dat ook via de RCA-uitgang. De platenspeler heeft een ingebouwde phono-voorversterker. Dit maakt het mogelijk om de speler direct aan te sluiten op een versterker of actieve luidsprekers die geen speciale phono-ingang hebben. De aluminium draaischijf is ontworpen om trillingen te minimaliseren en een stabiele rotatie te waarborgen. De meegeleverde stofkap beschermt de plaat en de naald tegen stof.

Lenco L-3808

Bij de Lenco L-3808 heb je te maken met een direct aangedreven platenspeler, wat inhoudt dat de motor de draaischijf direct aandrijft zonder tussenkomst van een snaar. Dit zorgt voor een snelle start- en stoptijd. Een bijzondere eigenschap is de USB-aansluiting. Hiermee kun je de platenspeler verbinden met een computer om je vinylplaten te digitaliseren.

Verder beschikt dit model over een ingebouwde phono-voorversterker, die je naar wens kunt in- of uitschakelen. Hierdoor kun je hem aansluiten op een breed scala aan audiosystemen, zowel met als zonder specifieke phono-ingang. De arm is S-vormig en voorzien van een afneembare headshell, wat het wisselen van het element vereenvoudigt. De aanwezigheid van pitch control geeft je de mogelijkheid om de afspeelsnelheid handmatig fijn te stellen. Een doorzichtige stofkap houdt stof op afstand.

Audio-Technica AT-LP60XBT

De Audio-Technica AT-LP60XBT functioneert als een volautomatische, snaaraangedreven platenspeler. Het bedieningsgemak staat hierbij centraal: met knoppen voor start en stop kun je het afspeelproces eenvoudig beheren. De arm plaatst zichzelf op de groef en keert na afloop van de plaat vanzelf weer terug. Net als de Sony beschikt dit model over een geïntegreerde Bluetooth-functionaliteit. Dit maakt het mogelijk om draadloos verbinding te maken met maximaal acht verschillende Bluetooth-apparaten, zoals luidsprekers of een koptelefoon.

Voor een standaard opstelling is er een RCA-uitgang beschikbaar. De ingebouwde phono-voorversterker is uitschakelbaar, waardoor je de keuze hebt tussen aansluiting op een phono- of een lijningang van je versterker. De draaischijf is vervaardigd uit gegoten aluminium. Het meegeleverde element is een Dual Magnet-cartridge met een vervangbare naald. De stofkap is scharnierend en afneembaar.

Denon DP-29F

Dit model, de Denon DP-29F, is een snaaraangedreven en volautomatische platenspeler. Je bedient de speler met de start- en stopknoppen, waarna de toonarm automatisch naar het begin van de plaat beweegt en aan het einde weer terugkeert. Een belangrijk kenmerk is de ingebouwde, inschakelbare RIAA phono-equalizer. Dankzij deze voorversterker kun je de DP-29F direct aansluiten op een versterker of receiver via een standaard AUX- of lijningang, zonder dat een aparte phono-ingang nodig is.

De draaischijf is gemaakt van gegoten aluminium en de platenspeler wordt geleverd met een MM-element (Moving Magnet), zodat je na het aansluiten direct kunt beginnen met luisteren. Het geheel wordt beschermd door een stofkap die het mechanisme en je platen vrijhoudt van stof en vuil.

Lenco LBT-188

Ook deze Lencois uitgerust met een snaaraandrijving. Een opvallende functie van dit model is de ingebouwde Bluetooth-zender. Hiermee heb je de mogelijkheid om het geluid van je vinylplaten draadloos te streamen naar een compatibele Bluetooth-luidspreker of -hoofdtelefoon. Daarnaast is de platenspeler voorzien van een USB-aansluiting, waarmee je hem aan een computer kunt koppelen. Dit stelt je in staat om je platencollectie te digitaliseren.

De Lenco LBT-188 beschikt over een geïntegreerde phono-voorversterker, wat betekent dat je hem direct kunt aansluiten op de aux-ingang van vrijwel elke versterker of set actieve speakers. De toonarm is voorzien van een instelbaar contragewicht voor een nauwkeurige naalddruk. Het geheel wordt geleverd met een afneembare, doorzichtige stofkap die de draaitafel en de plaat beschermt.